Arcveil
Arcveil Behavior Verification

识别风险,
验证真实用户

根据业务场景和请求风险自动选择验证强度。让可信用户顺畅通过,让异常请求在关键动作前停下来。

低风险尽量无感高风险升级挑战服务端可信放行
覆盖常见内容、社区与业务系统
WWordPress
DZDiscuz! X
HYHYBBS
JM智简魔方
API开放接口

选择一种方式,直接完成挑战

这里调用与业务接入相同的 SDK 和挑战数据,不是预录动画或静态示意图。

正在连接验证服务
滑块拼图写实场景 滑块交互预览
SLIDER

滑块拼图

拖动拼图块与缺口对齐,同时校验移动轨迹和完成时长。

适用场景登录、注册、找回密码
交互强度低至中
服务端结果一次性 token
1 选择方式2 完成挑战3 二次校验
点击开始后将打开真实挑战。
请求上下文经过自适应验证、服务端 token 二次校验与 Trace 日志复盘形成可解释决策
真实业务最终放行始终以服务端二次校验结果为准。

从一次请求,到一个可解释的决策

前端挑战、服务端校验和风险日志处在同一条链路中。

识别请求上下文

结合应用、业务场景和近期失败情况。

选择验证强度

低风险少打扰,异常请求升级交互。

服务端可信放行

校验 token 归属、时效和重复使用状态。

日志定位与复盘

通过 Trace 查看结果、耗时和失败原因。

查看完整产品能力 →

从最容易被滥用的入口开始

把验证放在真正需要保护的业务动作上。

接入快,也经得起核验

使用固定 SDK 版本、SRI、哈希或自托管方案;App Secret 只保存在业务服务端。

固定版本与 SRI部署产物可独立核验
服务端二次校验前端结果不直接放行业务
插件与 SDK 路径覆盖常见 CMS 和应用框架
公开安全证明哈希、manifest 与版本信息
服务端二次校验Node.js
// 前端完成挑战后,将 token 交给业务服务端
const result = await verifyToken({
  appId: process.env.ARCVEIL_APP_ID,
  appSecret: process.env.ARCVEIL_APP_SECRET,
  token: req.body.verifyToken
});
if (!result.success) {
  return res.status(403).json({
    message: "请重新完成安全验证"
  });
}
return continueBusinessRequest();
POST /v1/verify等待 token

从测试接入到正式业务

套餐直接读取当前可售配置,最终金额以订单确认为准。

正在读取可售套餐
查看完整定价 →
正在加载套餐...
明亮的可信通行入口

先保护一个最重要的业务入口

跑通前端挑战、服务端二验和日志排查,再扩展到更多场景。